CVE-2026-1959 متوسطة / Medium CVSS 5,1

VULNERABILITY BRIEF

CVE-2026-1959

المصدر الرسمي: NVD

مستوى الخطورة

متوسطة (Medium)

درجة CVSS

5,1

حالة الاستغلال KEV

غير مدرجة حاليًا

تاريخ النشر

2026-02-09

وصف الثغرة

تم الكشف عن ثغرة تخزين البرمجة النصية عبر المواقع (Stored XSS) في نظام Loggro Pymes، عبر معامل "descripción" في نقطة النهاية "/loggrodemo/jbrain/MaestraCuentasBancarias".

الأثر المحتمل

تعرض الثغرة المستخدمين لخطر تنفيذ هجمات البرمجة النصية عبر المواقع المخزنة، مما قد يؤدي إلى سرقة بيانات المستخدمين أو تنفيذ تعليمات ضارة ضمن جلسات المستخدمين المتأثرين.

التوصيات والمعالجة

ينبغي تطبيق تدابير وقائية لمعالجة إدخال البيانات بشكل صحيح وتطهير المعاملات خاصةً "descripción" لتجنب استغلال ثغرة XSS. راجع روابط المصدر الرسمية لمزيد من المعلومات والتحديثات الأمنية.

حالة الاستغلال (KEV)

لا يوجد إدراج حاليًا في قائمة KEV.

المراجع الرسمية

English Technical Fields

Description: Stored Cross-Site Scripting (XSS) vulnerability in Loggro Pymes, via the 'descripción' parameter in the '/loggrodemo/jbrain/MaestraCuentasBancarias' endpoint.

CVSS Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X